Co godzinę pobieramy nowe luki z publicznych źródeł i zestawiamy je z tym, co każda strona w indeksie pokazuje publicznie. Ty widzisz liczby. Każdy właściciel widzi tylko swoją stronę.
CISA potwierdziła ataki w realnym środowisku i dodała lukę do katalogu wykorzystywanych podatności. Masowe wykorzystywanie takich luk zapełnia indeks.
Wersja CMS z tagu generatora i linków do zasobów. Wtyczki i moduły z ich publicznych ścieżek. Ich wersje z plików readme i linków do zasobów. Zwykłe zapytania GET, nic więcej.
Wersja z podatnego zakresu oznacza, że strona jest prawdopodobnie podatna, a nie że na pewno: hostingi czasem łatają bez zmiany numeru. Luki wykorzystywane teraz idą poza kolejką.
Monitorowane strony dostają alert tego samego dnia. Każda osiągalna strona, która jest prawdopodobnie podatna, dostaje jedno bezpłatne powiadomienie, gdy luka jest wykorzystywana teraz. Strona publiczna zmienia tylko liczbę.